連接 Razer 鼠標就足以獲得標準用戶的管理權(quán)限。背景是使用系統(tǒng)權(quán)限執(zhí)行驅(qū)動程序安裝,然后用戶可以打開管理提示。他已經(jīng)擁有對系統(tǒng)的管理訪問權(quán)限。Razer 沒有回應漏洞發(fā)現(xiàn)者的請求。
任何可以直接訪問 Windows 10 系統(tǒng)的人都可以在那里做各種骯臟的事情。然而,我很驚訝通過插入鼠標以標準用戶的身份獲得管理權(quán)限是多么容易。
將 Razer 鼠標(或加密狗)連接到 Windows 10 計算機的 USB 端口就足夠了。然后通過 Windows 更新下載 RazerInstaller 并以 SYSTEM 身份運行。在上面推文中嵌入的視頻中,您可以看到如何指導用戶在標準用戶帳戶下完成驅(qū)動程序安裝步驟。到目前為止一切順利。在安裝過程中,可以從下載文件夾中選擇 Razer 驅(qū)動程序
但是,在驅(qū)動程序選擇對話框中,也可以調(diào)用用于打開 PowerShell 控制臺的上下文菜單。在這里已經(jīng)可以想象為驅(qū)動程序指定桌面或另一個用戶控制的文件夾作為目標文件夾。然后通過交換驅(qū)動程序文件或可能的 DLL 劫持進行劫持是可能的。
但還有更多。由于驅(qū)動程序安裝以 SYSTEM 權(quán)限運行,因此對話框也獲得這些權(quán)限。SYSTEM 權(quán)限也會傳遞到 PowerShell 控制臺窗口。默認用戶現(xiàn)在具有管理權(quán)限。Will Dormann 指出,這種情況適用于所有要求通過 USB 設備安裝的驅(qū)動程序。
順便說一下,每次 USB 設備連接到新的 USB 端口時都會觸發(fā)此安裝。整個事情還有另一個方面。使用適當?shù)脑O備,可以模擬 Razer 鼠標的硬件 ID。
硬件 ID:usb\vid_1532&pid_0078&mi_02
更新 ID:f3073b05-17af-4abf-98a1-d93b4c5af0cd
@jonhat 試圖就此問題聯(lián)系 Razer,但未成功。只是因為現(xiàn)在出現(xiàn)了 Twitter 討論,Razer 社交媒體團隊的某個人聯(lián)系了我們并希望處理它。
s7新賽季已經(jīng)上線了一段時間了,玩家們也對這個新賽季的棋子......
windowsmediaplayer是我們的win10電腦中自帶的一款播放器,該播放器......
在微軟更新了win101903版本之后,據(jù)說還針對AMD進行了專門的性能......
遇上windows11中無法卸載KB5010795更新補丁怎么辦 假設刪除過程不起......
艾爾登法環(huán)強力戰(zhàn)灰有哪些,艾爾登法環(huán)強力戰(zhàn)灰有哪些?艾爾登......
Windows 10零日漏洞利用:盡管有補丁,該漏洞仍然存在 微軟在夏天只全心全意地致力于Windows 10中的零日漏洞。根據(jù)零號項目安全專家的說法,9月向Windows團隊發(fā)送了一份新...
蝦米音樂怎么設置鬧鐘我們在日常生活中經(jīng)常需要使用到鬧鐘功能,而手機自帶的鬧鐘功能往往只有幾種單一的鈴聲可以選擇。音樂鬧鐘是蝦米音樂APP中一個非常實用的功能,用戶可以設置自己...
開發(fā)人員頻道中的Windows 10 21332.1010更新補丁KB5001478 為開發(fā)人員通道的內(nèi)部人員簡要指出。Microsoft提供了KB5001478,因此版本號已增加到 Windows10 Next Next 21332.1010,更確切地說是10.0.21332.1010。 此更新...
Windows10 1909補丁KB5001396 [手動下載]具有新聞和有趣的主題 微軟現(xiàn)在還提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下載。如昨天所報道,此更新還包括...
一位被垃圾電話搞到崩潰的匿名程序員大哥決定動手打造一個程序,以牙還牙讓打騷擾電話的人也體會一下崩潰的感覺。于是,他創(chuàng)造了美國史上最受歡迎的自動“反”騷擾電話機器人——“坑...
一起來捉妖牛軋?zhí)腔蚺浞脚c獲取攻略介紹:好多玩家都還不清楚牛軋?zhí)腔蚺浞剑鋵嵾@個配方比較復雜,想要獲得牛軋?zhí)且彩潜容^難的,因為合成的方式太過繁瑣了。牛軋?zhí)腔蚺浞绞牵盒?..
嗶哩嗶哩在近日正式上線了小電視免流卡,引來了不少小伙伴的關(guān)注,下面就給大家詳細介紹一下它的資費情況。嗶哩嗶哩小電視免流卡套餐詳情目前來說,小電視免流卡套餐分為三個檔位,而...
ACROS Security已發(fā)布Windows 7和Server 2008 R2(沒有ESU許可證)中的0天漏洞的微補丁。這是有關(guān)此微補丁的一些信息。 2020年11月12日,安全研究員Cleacute;mentLabro...
誤解一 加密確保了數(shù)據(jù)得到保護 對數(shù)據(jù)進行加密是保護數(shù)據(jù)的一個重要環(huán)節(jié),但不是絕無差錯。Jon Orbeton是開發(fā)ZoneAlarm防火墻軟件的Zone Labs的高級安全研究員,他支持加密技術(shù),特別是...
在繪制這些圖片的時候,我們需要記住一個重點,那就是QQ畫圖紅包主要是檢測簡筆畫,因此建議大家不要話太多筆,也不用畫得太像,可以直接參考下面的成功模板進行繪制(如下所示)。在...
進程為應用程序的運行實例,是應用程序的一次動態(tài)執(zhí)行??此聘呱?,我們可以簡單地理解為:它是*作系統(tǒng)當前運行的執(zhí)行程序。在系統(tǒng)當前運行的執(zhí)行程序里包括:系統(tǒng)管理計算機個體和完...
用戶只要使用安全的電腦登錄QQ,并在登錄及聊天過程中注意一些關(guān)鍵的細節(jié)就可以在絕大多數(shù)情況下避免QQ被盜取的風險。目前,根據(jù)已掌握的盜號者非法獲取QQ密碼的案例,QQ安全團隊提供了...
數(shù)據(jù)已經(jīng)上傳到google的服務器上了,這是不可能的!經(jīng)過我翻箱倒柜的翻文件夾,終于在C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefault文件夾下讓我發(fā)現(xiàn)了它躲藏的地...
win10版本1607 更新補丁KB4565499 bull; 解決導致lsass.exe在啟用遠程憑據(jù)保護時停止在終端服務器上工作。異常代碼為0xc000374。 bull; 解決可能導致中的停止...
現(xiàn)今,網(wǎng)上購物日益流行,漸漸成為一種時尚,越來越多網(wǎng)友加入了這股熱潮中。但是,隨之而來的 網(wǎng)銀詐騙等種種網(wǎng)絡案件也在各地屢有發(fā)生,使網(wǎng)上購物瞬間變成一把雙刃劍。網(wǎng)絡...